Page 131 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 131
TUSR _ BILLY BOB
IWWAM _ BILLY BOB
TUSR _ SPUPPY
IWWAM _ SPUPPY
Local
Tiện ích dòng lệnh này cũng giống như Global nhưng
nó sẽ hiển thị các thành viên của Global Group. Chẳng
hạn, nếu bạn muốn truy vấn danh sách Adminitrator
Groupp, bạn thực hiện như sau:
c:> locall" administrators" domainl
Bob
Domain Admins
Bill
Netwatch
Đây là công cụ có chức năng hiển thị các tài nguyên dùng
chung trên hệ thông mạng mà các bạn muốn tấn công.
Ngoài ra các công cụ trên, chúng tôi còn một sô" kỹ
thuật tấn công khác, chẳng hạn như sử dụng một phiên
IPC rỗng để kết nối đến Registry của mục tiêu, nó cũng
như một người điều hành từ xa vậy. Ngay khi một phiên
kết nối IPC rỗng được kết nốì đến Registry. Tập tin này là
một file cục bộ trên các máy dùng hệ điều hành Windows
có thể lưu trữ bản đồ Netbios đến những địa chỉ IP. File
này có thể được khai thác bởi nhiều cách khác nhau bởi
những người tấn công.
Bước thứ ba là bạn sẽ ánh xạ các tài nguyên dùng chung
đó. Tất nhiên, các bước ở trên phải thành công, tức là bạn đã
có trong tay danh sách các tài nguyên dùng chung trên hệ
thốhg mạng mà bạn muốn tấn công. Bạn thực hiện ánh xạ
như sau: C:\net use x: \\0.0.0.0\inetpub.
1 Q O